はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ポリゴン上の融資プロトコル0vix、不正利用で約2.7億円相当の資産が流出

画像はShutterstockのライセンス許諾により使用

0vixから不正流出

DeFi(分散型金融)レンディングプロトコルの0vixが、Polygon PoS上で約2.7億円(200万ドル)相当の不正利用被害を受けたことが判明した。

このプロトコルでは、暗号資産(仮想通貨)イーサリアム(ETH)やポリゴン(MATIC)、ステーブルコイン、およびブロックチェーンゲームプロジェクトAavegotchiのステークトークンvGHSTを担保に使用できる。

借り手は担保を提供して、ステーブルコインなどの融資を受ける。貸し手は保有資産を流動性プールに預けて、貸出手数料を得られる仕組みだ。

この攻撃では「vGHST」が標的となった。ブロックチェーンセキュリティ会社のCertikによれば、攻撃者はvGHSTの価格オラクルを不正に操作して145万USDC、58,400 USDT、9,500 GHSTを手に入れたとされている。

別のBCセキュリティ会社のPeckShieldは、0vixのvGHSTレンディングプールの価格オラクルに脆弱性があったと指摘した。攻撃者は手に入れた資産を「Stargate」と呼ばれるブリッジソリューションを介してイーサリアムメインネットに移し、757 ETHに集約して単一アドレス「0x702E~」で保有していることが判明している。

事件を受けて、0vixは調査のためにPolygon PoSだけでなく、ZKロールアップベースのイーサリアムL2である「Polygon zkEVM(β)」上のマーケットも一時停止した。

0vixチームは攻撃を認め、現在調査を進めていることをTwitterで報告した。レンディング市場の停止措置については、「現在はPoSのみが影響を受けており、予防措置としてzkEVMを一時停止した。間もなく再開する可能性が高い」とのコメントをしている。また、攻撃者に1,700万円(12万5000ドル)の懸賞金を提示して、盗んだ資金を返還するよう要求した。

これらの騒動により投資家たちが資金を引き出したため、0vixの預入資産総額(TVL)は8.7億円(640万ドル)あったものが、現在は2.3億円(170万ドル)に減少している。

Polygon PoSとは

Polygon PoSチェーン(旧MATIC)は、PlasmaとProof of Stakeを組み合わせたハイブリッドチェーン。PoSコンセンサスメカニズムを使用してイーサリアムに接続された別のブロックチェーンを作成し、そこで取引を処理してからイーサリアムのメインチェーンに定期的にコミットしている。

関連:170億円の不正流出を引き起こしたハッカー、「有益な取引戦略」と弁解

価格オラクルの悪用

DeFiアプリケーションで価格オラクルは、資産を担保に別の資産を借り入れる場合や、インデックスのリバランスや合成資産の生成などに参照する価格データを提供する。

DeFiセクターで価格オラクルの操作はよく知られており、攻撃者は流動性の低いトークンの価格オラクルを操作して、融資サービスから通常以上の資産を借り入れる手口だ。

22年10月、ソラナ(SOL)基盤のDeFiプロトコルMango Marketsから170億円相当の仮想通貨の不正流出が起こった際にも、攻撃者は同じ手法を用いた。攻撃者は約15億円(1,000万ドル)の資金を用意して価格オラクルを操作。Mangoトークンの価格を約45円(0.30ドル)から約135円(0.91ドル)へと3倍に膨らませることにより、担保価格を上昇させ、プロトコルから通常より多くの資金を借りた。

米FBIは2022年9月にDeFiプロトコルで多発するハッキング事例について異例の警告を発し、フラッシュローン攻撃やDeFi基盤のオラクルの脆弱性を突いた手法を事例として説明した。22年1Q(1月〜3月)における仮想通貨犯罪の被害総額は1,800億円(13億ドル)に上り、このうち97%はDeFiプラットフォームからの流出である。

関連:米FBI、DeFiプロトコル対象のハッキングに注意喚起

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
02/06 金曜日
10:20
サークル、ポリマーケットと提携 ネイティブUSDC導入へ
サークルとポリマーケットが提携し、ブリッジ版USDCから規制準拠のネイティブUSDCへ移行。決済の信頼性向上とリスク排除を実現し、予測市場の機関投資家レベルへの成長を支援。
09:50
ブラジル、アルゴリズム型ステーブルコインを禁止する法案審議 ENAなどに影響
ブラジルが無担保型のステーブルコインを禁止する法案を審議中だ。準備金による担保義務化や海外発行コインへの対応などの内容も盛り込んでいる。
09:10
AAVE総供給量の2.3%を担保にした大口ローンが清算開始、価格急落で連鎖的処理
DeFi融資大手Aaveで約35万5000トークンを担保にした大口ローンが市場急落により清算処理され、200万ドル相当のAAVEが押収された。
08:45
米コインベース、HYPEなど3銘柄を新規上場
米コインベースが仮想通貨ハイパーリキッド(HYPE)とRainbowとDoodlesの新規上場を実施した。HYPEは年初来30%上昇。
08:00
ビットコイン現物ETF、4日は約855億円の資金が純流出
仮想通貨ビットコインの現物ETFは4日、約855億円の資金が純流出した。最近は純流出する日が増えているが、他のデータを評価する声も上がっている。
07:10
JPモルガン、ビットコインの長期目標価格を26.6万ドルに引き上げ 金との比較で
JPモルガンのアナリストは、仮想通貨ビットコインが短期的な下落圧力を受けているものの、金に対する魅力度が高まっており、長期的には26.6万ドルに達する可能性があると予測した。
06:40
ストラテジーの2025年通期決算、ビットコイン保有数が71万BTCに拡大
マイケル・セイラー率いるストラテジーが2025年通期決算発表でビットコイン保有数が71.4万BTCに達したことを開示した。年間で253億ドルの資金を調達し、配当支払いに備えて22.5億ドルの現金準備金を確保。
06:15
米国の11州年金基金、ストラテジー株投資で含み損550億円に上る
米国の11州年金基金がマイケル・セイラー氏率いるストラテジー株への投資で約3.5億ドルの含み損を抱えていることが明らかになった。ビットコイン弱気相場により同社株価は過去1年で68%下落。
05:50
米財務長官が仮想通貨法案の重要性を強調、「法案なしでは規制は不可能」
ベッセント米財務長官が上院銀行委員会で、仮想通貨市場構造法案の成立なしには米国での規制は不可能と陳述。一方で、民主党上院議員は「仮想通貨地獄にいるような気分だ」と立法の行き詰まりに不満を表明。
02/05 木曜日
18:10
MEXC、金先物市場でシェア拡大 貴金属価格上昇を背景に取引増
暗号資産取引所MEXCが金連動トークン先物の市場シェア拡大を発表。1月25日時点で47%に到達したという。金価格の最高値更新を背景に、銀先物でも取引が増加している。
16:29
韓国金融監督院、アップビット上場のzkSync約1000%急騰急落で調査着手
韓国金融監督院が仮想通貨zkSyncの異常な価格変動を調査。アップビットで3時間に約1000%急騰後急落。システム点検時間を狙った価格操縦の疑い。昨年の同取引所ハッキング事件を受け韓国は取引所規制を強化へ。
15:20
羽田空港でステーブルコイン決済実証開始、ネットスターズに聞く技術選定の背景
羽田空港第3ターミナルで始まったUSDC決済の実証について、開発会社にインタビュー。ソラナを選んだ理由やQRコード決済の仕組み、今後のステーブルコイン展開を聞いた。
15:16
シンガポール仮想通貨企業Penguin Securities、28億円調達 日本支社設立へ
シンガポール拠点の仮想通貨企業Penguin Securities HoldingsがプレシリーズAで累計約28億円を調達。日本の投資家が参画し、日本支社を設立予定。シンガポール金融管理局からCMSライセンスを取得し、仮想通貨デリバティブに加え株式・債券・ETFなど伝統的金融商品も取り扱う。日本市場での本格展開を目指す。
14:00
仮想通貨市場、個人主導の時代は終わったか 伝統金融の支配率が46%に急増
CfC St. Moritzの最新調査で、仮想通貨市場の市場構造が劇的に変化していることが明らかになった。JPモルガンやUBS等の大手金融機関が参入検討、ETF運用資産は2年で1400億ドルに急増する中、46%が「TradFiが市場を支配しつつある」と回答した。一方、ビットコインは確立した資産クラスとして認識され始めている。
14:00
Secured Finance、UBSトークン化MMFを担保にJPYC・USDCの借入が可能に
DeFi固定金利プロトコルSecured FinanceがDigiFTと提携。UBS Asset Managementのトークン化MMF「uMINT」を担保にJPYCやUSDCの借入が可能に。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧